OSV 1.4.0 · unreviewed · 修改于 2026-08-26 02:31
发布时间
2026-08-26 02:31
GitHub 审查时间
—
NVD 发布时间
2026-08-26 01:18
源文件
advisories/unreviewed/2026/08/GHSA-mj48-jjc7-6wqr/GHSA-mj48-jjc7-6wqr.json
Webkul QloApps does not validate request parameters before a database query. A remote, authenticated attacker with administrative privileges could send a crafted SQL query to the 'bo_query' parameter in the 'Address.php' file. Fixed in 123c97c.
该公告没有提供结构化的受影响软件包信息。